Ajuda com Mikrotik e pfSense [RESOLVIDO]

1. Ajuda com Mikrotik e pfSense [RESOLVIDO]

Rafael Arcanjo
ST. RaLF

(usa Arch Linux)

Enviado em 01/10/2020 - 11:11h

Olá.

Sou novo com Mikrotik e estou precisando de uma ajuda.
Eu configurei um pfSense com OpenVPN site-to-site rodando na matriz.

A VPN está ativa, da subnet na filial, consigo acessar todos os serviços na matriz, porém da matriz eu não consigo acessar nenhum IP da subnet filial.

Acredito que seja alguma configuração de firewall ou da própria VPN no Mikrotik.

Alguma ajuda?
Obrigado!

Essas são as configurações de rota e firewall do Mikrotik:
[admin@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 192.168.1.1 1
1 A S 172.18.1.1 1
2 ADC bridge 0
3 ADC 172.18.1.0/24 172.18.1.2 ovpn-out1 0
4 ADC 192.168.1.0/24 192.168.1.2 ether1 0



[admin@MikroTik] > ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 X chain=srcnat action=accept src-address= dst-address= log=no log-prefix=""
1 X chain=srcnat action=accept src-address= dst-address= log=no log-prefix=""
2 chain=srcnat action=masquerade log=no log-prefix=""
3 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN log=yes log-prefix="masquerade " ipsec-policy=out,none
4 X chain=srcnat action=accept log=yes log-prefix="nat "


Obrigado.


  


2. Re: Ajuda com Mikrotik e pfSense [RESOLVIDO]

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 03/10/2020 - 12:10h

Bom dia.
Não sei se entendi exatamente sua dúvida mas lê isso aqui sobre Proxy-arp em Mikrotik que talvez te ajuda.
https://wiki.mikrotik.com/wiki/Manual:IP/ARP

Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
Grupo Facebook: https://www.facebook.com/groups/539635016678374/
21 99180-8165 (WhattsApp)


3. Re: Ajuda com Mikrotik e pfSense [RESOLVIDO]

Rafael Arcanjo
ST. RaLF

(usa Arch Linux)

Enviado em 04/10/2020 - 09:26h

Pensei nessa possibilidade também e nada.

Agora eu configurei o IPsec, e o problema inverteu.

A matriz pinga os IPs da filial, mas o próprio Mikrotik não pinga os IPs da matriz.

As rotas estão corretas, o Firewall liberado...


4. Re: Ajuda com Mikrotik e pfSense [RESOLVIDO]

Rafael Arcanjo
ST. RaLF

(usa Arch Linux)

Enviado em 04/10/2020 - 22:53h

Solucionado.

Larguei de lado o OpenVPN, utilizei o IPsec.

Criei rota estática no pfSense.

E liguei as tabelas nat e mangle no Mikrotik.



  



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts